> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pilotstatus.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Papéis e permissões no Pilot Status

> Proprietário, Administrador, Atendente e Analista — o que cada papel pode fazer num workspace, e por que o Analista de propósito não lê conversas.

Todo membro de um workspace tem exatamente um papel. Ele decide o que a pessoa vê e o que pode fazer, e é conferido no servidor a cada requisição — esconder um botão é cortesia, não é a proteção.

## Os quatro papéis

<CardGroup cols={2}>
  <Card title="Proprietário" icon="crown">
    Detém e paga o workspace. Único papel que move dinheiro, revela credencial em claro, destrói número em definitivo e muda quem está dentro.
  </Card>

  <Card title="Administrador" icon="sliders">
    Opera o dia a dia. Tudo, exceto dinheiro, credencial em claro e destruição irreversível.
  </Card>

  <Card title="Atendente" icon="messages">
    Atende cliente. Vive no Chat e nas Etiquetas: lê conversa, envia mensagem, atende chamada.
  </Card>

  <Card title="Analista" icon="chart-simple">
    Olha os números. **De propósito, não abre conversa** — veja abaixo.
  </Card>
</CardGroup>

## O que cada papel pode fazer

|                                                                  | Proprietário | Admin | Atendente | Analista |
| ---------------------------------------------------------------- | :----------: | :---: | :-------: | :------: |
| Ver o workspace, os números e os templates                       |       ✅      |   ✅   |     ✅     |     ✅    |
| Ver logs e analytics                                             |       ✅      |   ✅   |     ✅     |     ✅    |
| Abrir conversa, ler o conteúdo das mensagens                     |       ✅      |   ✅   |     ✅     |     —    |
| Enviar mensagem, atender chamada, gerenciar contatos e etiquetas |       ✅      |   ✅   |     ✅     |     —    |
| Conectar, renomear e desconectar número                          |       ✅      |   ✅   |     —     |     —    |
| Criar e editar template                                          |       ✅      |   ✅   |     —     |     —    |
| Configurar webhook e integração                                  |       ✅      |   ✅   |     —     |     —    |
| Convidar membro, ver a lista de membros                          |       ✅      |   ✅   |     —     |     —    |
| Rotacionar chave de API, ver a lista de chaves                   |       ✅      |   ✅   |     —     |     —    |
| Reenviar mensagem que falhou                                     |       ✅      |   ✅   |     —     |     —    |
| Ver a fatura e o plano                                           |       ✅      |   ✅   |     —     |     —    |
| Mudar de plano, recarregar a carteira, mexer no cartão           |       ✅      |   —   |     —     |     —    |
| Revelar chave de API em claro                                    |       ✅      |   —   |     —     |     —    |
| Mudar o papel de alguém, remover membro                          |       ✅      |   —   |     —     |     —    |
| Apagar número em definitivo                                      |       ✅      |   —   |     —     |     —    |
| Transferir a posse, arquivar o workspace                         |       ✅      |   —   |     —     |     —    |

## Por que o Analista não lê conversa

É a linha da tabela que mais surpreende, e é justamente o ponto do papel.

Um analista que abre qualquer conversa leu o dado pessoal de todos os seus clientes — nome, telefone, documento, reclamação, o que as pessoas digitam no WhatsApp. O papel de Analista existe para que alguém consiga olhar volume, taxa de entrega e custo **sem** essa exposição.

Se o seu analista também precisa ler conversa, a resposta honesta é que ele é um Atendente.

## Limitar alguém a números específicos

Atendente e Analista podem ficar restritos a um subconjunto dos números do workspace. Quem está restrito a dois números vê só esses dois no seletor, e requisição que toca um terceiro é recusada pelo servidor — não apenas escondida.

Proprietário e Administrador são sempre workspace-wide. O trabalho deles — conectar número, comprar capacidade, rotacionar chave — não cabe num limite por número, e fingir que cabe mostraria uma restrição que o servidor não aplica.

## Papéis e a API

Credencial de máquina não tem papel. Chave de API e token OAuth carregam **escopos**, e o que alcançam é decidido por eles — não por papel de workspace. Uma consequência vale dizer sem rodeio: escrever na lista de membros nunca é permitido com chave de API clássica, só com OAuth, porque numa requisição `x-api-key` não há usuário por trás. Veja [a API de workspace](/pt-BR/api/workspace).
